银河麒麟系统安装未签名.deb包需先验证来源可信性,再选择三种绕过方式:命令行强制安装、临时禁用apt校验或dpkg强制安装,均不可盲目禁用全局校验。

银河麒麟系统安装软件时提示“未签名”,说明APT安全机制已拦截该包,此时双击.deb文件或在命令行执行apt install会直接中止。必须明确操作路径:先判断是否可信来源,再选择对应绕过方式,不可盲目禁用全局校验。
确认软件包是否来自可信渠道
打开终端,进入软件包所在目录,运行:dpkg-deb --info 软件包名.deb | grep -i "maintainer\|origin"。若输出中Maintainer字段含“kylinos.cn”“uniontech.com”或ISV认证名称,且Origin为可信域名,则可继续下一步;若显示“unknown”“ubuntu”或为空,【该包极可能被篡改或来源不可控,不建议跳过验证】。
这一步不能省略——跳过签名验证的前提是人工确认包体完整、来源可靠。
方法一:命令行强制安装(推荐用于单次离线安装)
在终端中执行:sudo apt install ./软件包名.deb --allow-unauthenticated。
该参数仅对本次安装生效,不修改系统配置,安装完成后APT仍保持默认签名校验策略。注意:若提示依赖缺失,需补全后运行sudo apt install -f修复。
方法二:临时禁用APT签名检查(仅限调试环境)
第一步:创建临时配置文件
执行:echo 'Acquire::Check-Valid-Until "false";' | sudo tee /etc/apt/apt.conf.d/99no-check-valid-until
第二步:更新并安装
执行:sudo apt update && sudo apt install ./软件包名.deb
第三步:立即删除配置文件
【删除命令:sudo rm /etc/apt/apt.conf.d/99no-check-valid-until】。不删除将导致后续所有APT操作跳过有效期校验,系统无法识别仓库密钥过期风险。
方法三:使用dpkg绕过依赖与签名双重检查
执行:sudo dpkg --ignore-depends= --force-all -i 软件包名.deb。
此命令跳过依赖关系检查和签名验证,但安装后若缺失依赖,界面可能异常或功能不全。必须紧接着运行sudo apt install -f补全依赖链,否则软件无法正常启动。











